Herunterladen Inhalt Inhalt Diese Seite drucken

Dell EMC DSS8440 Installations- Und Servicehandbuch Seite 41

Vorschau ausblenden Andere Handbücher für EMC DSS8440:
Inhaltsverzeichnis

Werbung

Option
Beschreibung
Secure Boot
Ermöglicht den sicheren Start, indem das BIOS jedes Vorstart-Image mit den Zertifikaten in der
(Sicherer Start)
Sicherungsstartrichtlinie bzw. Regel für sicheren Start authentifiziert. „Secure Start" (Sicherer Start) ist in der
Standardeinstellung deaktiviert. Die Richtlinie für den sicheren Start ist standardmäßig auf Standard festgelegt.
Secure Boot Policy
Wenn die Richtlinie für den sicheren Start auf Standard eingestellt ist, authentifiziert das BIOS die Vorstart-Images
(Richtlinie für den
mithilfe des Schlüssels und der Zertifikate des Systemherstellers. Wenn die Richtlinie für den sicheren Start auf
sicheren Start)
Custom (Benutzerdefiniert) eingestellt ist, verwendet das BIOS benutzerdefinierte Schlüssel und Zertifikate. Die
Richtlinie für den sicheren Start ist standardmäßig auf Standard festgelegt.
Secure Boot Mode
Ermöglicht es Ihnen, festzulegen, wie das BIOS die Objekte der Regel für sicheren Start (PK, KEK, db, dbx)
verwendet.
Wenn der aktuelle Modus eingestellt ist zum Modus "Bereitgestellt, die verfügbaren Optionen sind
Benutzermodus und Modus "Bereitgestellt. Wenn die aktuelle Modus ist Benutzermodus, die verfügbaren
Optionen sind Benutzermodus, Prüfmodus, und Modus "Bereitgestellt.
Optionen
Benutzermodi
Audit Modus
Modus
Bereitgestellt
Secure Boot Policy
Gibt die Liste der Zertifikate und Hashes für den sicheren Start an, die beim sicheren Start für authentifizierte
Summary
Images verwendet werden.
(Richtlinie für den
sicheren Start –
Übersicht)
Secure Boot
Konfiguriert die Secure Boot Custom Policy. Zur Aktivierung dieser Option müssen Sie Secure Boot Policy
Custom Policy
(Secure Boot-Richtlinie) auf Custom (Benutzerdefiniert) setzen.
Settings
(Benutzerdefinierte
Einstellungen für
die Richtlinie für
den sicheren Start)
ANMERKUNG:
BIOS-Aktualisierung erfordert HECI Geräte in Betrieb sein und DUP Aktualisierungen
erfordern IPMI-Schnittstelle in Betrieb sein. Diese Einstellung muss so eingestellt werden Aktiviert zu
vermeiden Aktualisierungsfehler.
Beschreibung
Im Benutzermodus, PK muss installiert sein, und das BIOS führt die Signaturüberprüfung
auf programmatischer versucht, Regel zum Aktualisieren Objekte.
Das BIOS nicht zugelassener programmatischer Übergänge zwischen Modi.
Im Prüfmodus, PK ist nicht vorhanden. Das BIOS bestätigt programmgesteuerte
Aktualisierungen der Richtlinienobjekte und Übergänge zwischen den Modi nicht.
Audit Modus eignet sich für programmgesteuert zur Festlegung einer arbeiten Satz von
Richtlinie Objekte.
Das BIOS führt eine Signaturüberprüfung der Vorstart-Images durch und protokolliert die
Ergebnisse in der Ausführungsinformationen-Tabelle der Images, wobei die Images
zugelassen werden, unabhängig davon, ob sie die Prüfung bestanden haben oder nicht.
Modus Bereitgestellt ist die sicherste Modus. Im Modus Bereitgestellt, PK muss
installiert sein und der BIOS führt die Signaturüberprüfung auf programmatischer
versucht, Regel zum Aktualisieren Objekte.
Modus Bereitgestellt schränkt die programmatischer Mode-Übergänge.
Vor-Betriebssystem-Verwaltungsanwendungen
41

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis